IT-forensisch onderzoek · OSINT

Openbare meldingen van beveiligingslekken: onderzoek op basis van OSINT – forensisch onderzoek naar bekendgemaakte meldingen van kwetsbaarheden

Beveiligingsonderzoekers en beveiligingsforums publiceren soms meldingen over kwetsbaarheden in systemen die ook van toepassing kunnen zijn op een betreffend bedrijf.

Vrijblijvend informeren

In het kader van lopende IT-beveiligingsonderzoeken onderzoeken wij op gestructureerde wijze of er openbaar beschikbare meldingen van kwetsbaarheden zijn die betrekking hebben op de systemen die door een relevante organisatie worden gebruikt.

Waarom LanCologne?

Sinds de oprichting richt LanCologne zich voornamelijk op professionele IT-forensiek. Onze medewerkers beschikken over tientallen jaren ervaring op het gebied van informatietechnologie en ondersteunen bedrijven, advocaten, particulieren en regelmatig ook rechtbanken bij het technisch onderzoek naar complexe digitale kwesties.

Ons OSINT-onderzoek vormt in principe een aanvulling op bestaande IT-forensische, juridische of bedrijfsinterne vraagstukken. Elke stap in het onderzoek en elk gevonden digitaal bewijsstuk wordt gedocumenteerd en, voor zover technisch mogelijk, gearchiveerd om de traceerbaarheid te waarborgen, zelfs wanneer de oorspronkelijke online-inhoud later wordt gewijzigd of verwijderd.

Onze diensten

We doorzoeken openbaar toegankelijke vakpublicaties en beveiligingsdatabases op aanwijzingen voor kwetsbaarheden die betrekking hebben op een relevante organisatie en documenteren de resultaten op een forensisch traceerbare manier.

Typische toepassingsgebieden

•Onderzoek naar algemeen bekende meldingen van kwetsbaarheden
•Aanvulling op IT-beveiligingsonderzoeken
•Ondersteuning bij het stellen van prioriteiten voor veiligheidsmaatregelen
•Documentatie voor interne veiligheidsrapporten
•Gerechtelijke en buitengerechtelijke deskundigenrapporten
•Samenwerking met IT-beveiligingsteams

Zo verloopt het onderzoek naar openbare meldingen van beveiligingslekken

Openbaar toegankelijke kwetsbaarheidsdatabases en vakpublicaties worden met SpiderFoot gestructureerd doorzocht op aanwijzingen die betrekking hebben op de systemen die bij de betreffende organisatie worden gebruikt; de gevonden resultaten worden gedocumenteerd.

Waarom is onderzoek naar openbare meldingen van beveiligingslekken forensisch relevant?

Vroegtijdig gesignaleerde, openbaar gemaakte meldingen van kwetsbaarheden kunnen helpen om dringende maatregelen te identificeren, voordat een kwetsbaarheid actief wordt uitgebuit.

De forensische documentatie helpt het verantwoordelijke IT-team bovendien bij het stellen van prioriteiten voor beveiligingsmaatregelen.

Veelgestelde vragen

Worden kwetsbaarheden technisch getest door LanCologne zelf?+
Nee, wij onderzoeken openbaar toegankelijke informatie; een technische kwetsbaarheidscontrole van onze eigen systemen vindt plaats door middel van gespecialiseerde penetratietests.
Worden ook kwetsbaarheden in gebruikte software van derden geregistreerd?+
Voor zover dit openbaar toegankelijk is en relevant is voor de vraagstelling, ja.
Wordt dit onderzoek gecombineerd met het onderzoek naar IoT-apparaten?+
Ja, beide methoden vullen elkaar vaak aan in het kader van een uitgebreide beveiligingscontrole van het voor het publiek zichtbare aanvalsoppervlak.

LanCologne – IT-forensisch onderzoek OSINT Keulen

Heeft u behoefte aan een professioneel OSINT-onderzoek naar „Het onderzoeken van openbare meldingen van beveiligingslekken op basis van OSINT"? LanCologne ondersteunt u bij de traceerbare, gedocumenteerde analyse van openbaar toegankelijke digitale bronnen als aanvulling op uw IT-forensische, juridische of bedrijfsinterne vraagstelling.

Nu contact opnemen